CVE-2025-23143: luka w jądrze Linux dotycząca obsługi blokad socketów TCP

Naprawiono lukę CVE-2025-23143 w jądrze Linux, zapobiegającą awariom przy usuwaniu modułu CIFS i obsłudze socketów TCP.
CVE-2025-23143CVSS 5.5Windows

CVE-2025-23143: luka w jądrze Linux dotycząca obsługi blokad socketów TCP

Naprawiono lukę CVE-2025-23143 w jądrze Linux, zapobiegającą awariom przy usuwaniu modułu CIFS i obsłudze socketów TCP.

CVSS
5.5 MEDIUM
EPSS
7.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji sock_lock_init_class_and_name() podczas odinstalowywania modułu CIFS. Problem występował, gdy moduł był usuwany, a powiązany socket TCP pozostawał aktywny w stanie FIN_WAIT_1, co powodowało błędy LOCKDEP i potencjalne awarie jądra.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na dostępność usług korzystających z modułu CIFS i TCP. Operatorzy IT powinni zwrócić uwagę na ryzyko związane z nieprawidłowym usuwaniem modułów jądra, które mogą powodować błędy w mechanizmach blokad i stabilności systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-23143. W międzyczasie warto ograniczyć usuwanie modułów takich jak CIFS, gdy aktywne są powiązane sockety TCP, monitorować logi systemowe pod kątem błędów LOCKDEP oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS